|
OSA-2005-73
1 サマリ
2 詳細
root権限をコマンドごとに委譲させるユーティリティーの sudo に権限昇格脆弱性が指摘されています。 シェル変数のサニタイズが不充分であるために sudo 経由で実行した bash のシェルスクリプトから root 権限で任意のコードを実行される可能性があります。
詳細は以下の URL をご参照下さい。
|
|
「CVE-2005-2959」 Common Vulnerabilities and Exposures
|
|
アップデート後の sudo パッケージのバージョンは 1.6.6-3o401 となります。
3 対処方法
root 権限で以下のコマンドを実行しパッケージのアップデートを行って下さい。
|
# apt-get update
| # apt-get install sudo
|
|
|
| |
|
|